Sicherheit Und Troubleshooting
Optimus MCP ermöglicht einem AI-Assistenten Zugriff auf USt-IdNr.-Lookup und USt-Validierung. Konfigurieren Sie es mit derselben Sorgfalt wie API-Zugriff auf produktive Kundendaten.
Authentifizierung
Nutzen Sie OAuth, wenn Ihr MCP-Client MCP-OAuth-Erkennung unterstützt. OAuth-fähige Clients erkennen Optimus Autorisierungs-Metadaten über den MCP-Endpunkt, registrieren sich dynamisch und leiten den Nutzer zur Optimus Anmeldung und Zustimmung weiter.
Nutzen Sie Personal Access Tokens nur als Fallback für Clients, die OAuth nicht nutzen können, aber eigene Autorisierungs-Header senden.
API-Tokens Schützen
- Erstellen Sie Personal Access Tokens in der Optimus Web-App unter Settings > API Interface > API Tokens nur, wenn Ihr MCP-Client den Bearer-Token-Fallback benötigt.
- Speichern Sie Tokens in der sicheren Konfiguration oder im Secret Store Ihres MCP-Clients.
- Speichern Sie keine echten
tok_optimus_Tokenwerte in Chat-Nachrichten, Prompts, Screenshots, Tickets, erzeugten Dateien oder Logs. - Widerrufen oder rotieren Sie ein Token in Optimus, wenn es offengelegt worden sein könnte.
Bearer-Token-Fallback-Clients müssen senden:
Authorization: Bearer <token>
Gehosteter Endpunkt
Der gehostete Optimus MCP-Endpunkt ist:
https://mcp.app.optimussoftware.de
Wenn Ihr MCP-Client Aktions-Allow-Lists unterstützt, aktivieren Sie für diese Verbindung nur Optimus Aktionen für USt-IdNr.-Lookup und USt-Validierung.
Kundendaten
USt-IdNrn., Unternehmensnamen, Adressen, Kundennummern, Lieferantennummern, Validierungsergebnisse und PDF-Metadaten können sensible Kundendaten sein.
Nutzen Sie diese Regeln:
- Teilen Sie nur die Datensätze, die für die Aufgabe benötigt werden.
- Bitten Sie den Assistenten nicht, vollständige Kundenlisten auszugeben, wenn es nicht notwendig ist.
- Fragen Sie nach zusammengefassten Ergebnissen, wenn vollständige Details nicht nötig sind.
- Geben Sie Tokens nicht im selben Prompt wie Kundendaten an.
Sicheres Wiederholen
Bitten Sie den Assistenten bei wichtigen Validierungsjobs, eine stabile Referenz für Wiederholungen zu verwenden, zum Beispiel Ihre Import-Job-ID oder Batch-ID.
Beispiel:
Nutze Optimus MCP, um diesen Lieferantenbatch zu validieren. Verwende customer-import-2026-05-22-001 als Wiederholungsreferenz.
Das hilft Optimus, doppelte Arbeit zu vermeiden, wenn der Assistent nach Timeout oder Netzwerkunterbrechung erneut versucht.
Häufige Probleme
| Problem | Was prüfen? |
|---|---|
| Der Assistent kann keine Verbindung zu Optimus MCP herstellen. | Prüfen Sie, dass die Endpunkt-URL exakt https://mcp.app.optimussoftware.de ist. |
| Die OAuth-Anmeldung startet nicht. | Prüfen Sie, dass der Client mit der MCP-Endpunkt-URL konfiguriert ist, nicht mit der Hydra- oder Optimus-Web-App-URL. Entfernen Sie den Connector und fügen Sie ihn erneut hinzu, falls der Client alte Metadaten zwischengespeichert hat. |
| Die OAuth-Zustimmung zeigt einen unerwarteten Client oder eine unerwartete Redirect-URI. | Brechen Sie den Flow ab und fügen Sie den Connector erneut aus dem MCP-Client hinzu, dem Sie vertrauen. |
| Der Assistent meldet fehlende Autorisierung bei einer Token-basierten Einrichtung. | Prüfen Sie, dass der MCP-Client Authorization: Bearer <token> sendet. |
| Das Token wird abgelehnt. | Prüfen Sie, dass das Token korrekt kopiert wurde und nicht widerrufen ist. |
| Ein USt-Lookup findet keinen Treffer. | Ergänzen Sie, wenn verfügbar, Unternehmensname, Land, Straße, PLZ und Ort. |
| Eine Validierung dauert länger als erwartet. | Bitten Sie den Assistenten, die Validierung fortzusetzen und das Endergebnis zusammenzufassen. |
| Eine Validierung ist fehlgeschlagen. | Bewahren Sie die Operation- oder Batch-Referenz auf und kontaktieren Sie Optimus Support mit der Fehlermeldung. |
Was An Support Weitergeben?
Wenn Sie Hilfe benötigen, teilen Sie:
- Der verwendete Endpunkt.
- Den Zeitpunkt der fehlgeschlagenen Anfrage.
- Die USt-IdNr. oder Ihre eigene nicht sensible Referenz-ID.
- Die Fehlermeldung des Assistenten.
Teilen Sie keine echten Bearer Tokens.